Duke në udhëtim pune apo për pushime, a keni menduar ndonjëherë se sa e sigurt është kjo në botën moderne të kërcënimeve dixhitale? Disa avionë modernë quhen kompjuterë me krahë, aq i lartë është niveli i depërtimit të teknologjive kompjuterike. Si i mbrojnë ata nga thyerjet? Çfarë mund të bëjnë pilotët në këtë rast? Cilat sisteme të tjera mund të jenë në rrezik? Këtë e shpjegoi një pilot aktiv, kapiten i Boeing 737 me më shumë se 10,000 orë fluturim, në kanalin e tij MenTour Pilot.

Pra, thyerja e sistemeve të avionëve. Në vitet e fundit, ky problem po bëhet gjithnjë e më aktual. Ndërsa aeroplanët bëhen gjithnjë e më të informatizuar dhe volumi i shkëmbimit të të dhënave mes tyre dhe shërbimeve tokësore rritet, rritet gjithashtu mundësia e përpjekjeve për sulme nga ana e kriminelëve. Prodhuesit e avionëve e dinë këtë prej shumë vitesh, por më parë kjo informacion nuk është komunikuar veçanërisht te ne, pilotët. Megjithatë, duket se në nivelin korporativ këto çështje kanë qenë të shqyrtuara.
Çfarë po dëgjonim?..
Edhe në vitin 2015, Ministria e Sigurisë së Brendshme të SHBA-së publikoi një raport, që ata arritën të thyejnë sistemet e Boeing 757, ndërsa ai ishte në tokë. Për thyerjen u përdorën mjete të disponueshme në mënyrë të gjërë, të cilat mund të kalonin përmes kontrollit të sigurisë. Depërtimi u arrit përmes sistemit të komunikimit radio. Natyrisht, ata nuk e njoftuan se cilat sisteme arritën të thyenin. Në thelb, ata nuk thanë asgjë, përveç se arritën të aksesojnë avionin.
Po ashtu, në vitin 2017 kishte një raport nga hakeri i pavarur Ruben Santamarta. Ai njoftoi se duke ndërtuar një transmetues të vogël dhe duke vendosur një antenë në oborr, arriti të depërtojë në sistemet e argëtimit të avionëve që fluturonin mbi të.
Kjo na çon në përfundimin se ka një rrezik të caktuar. Çfarë mund të aksesojnë hakerët dhe çfarë nuk mund? Për ta kuptuar këtë, le të fillojmë së pari me mënyrën se si funksionojnë sistemet kompjuterike të avionit. E para që duhet theksuar është se avionët më modernë janë gjithashtu më të kompjuterizuarit. Kompjuterët në bord kryejnë praktikisht të gjitha operacionet nga pozicionimi i sipërfaqeve të kontrollit (timona, flaps, ailerons...) deri te dërgimi i informacionit të fluturimit.
Por duhet të kuptohet se prodhuesit e avionëve janë të vetëdijshëm për këtë veçori ndërtimore të makinave moderne, kështu që ata e kanë përfshirë sigurinë kibernetike në dizajnin e tyre. Prandaj, sistemet që keni akses në mbështetësin e karriges para jush dhe sistemet që kontrollojnë fluturimin janë plotësisht të ndara. Janë fizikisht të ndara në hapësirë, të ndara infrastrukturisht, përdorin sisteme dhe gjuhë programimi të ndryshme - në përgjithësi, plotësisht të veçanta. Kjo bëhet për të mos lënë asnjë mundësi që të aksesohen sistemet e kontrollit përmes sistemit të argëtimit në bord. Pra, në avionët modernë, kjo nuk mund të jetë një problem. Boeing, Airbus, Embraer janë plotësisht të informuar për këtë kërcënim dhe punojnë vazhdimisht për të qenë një hap përpara hakerëve.
Shënim nga përkthyesi: ka pasur raporte se zhvilluesit e Boeing 787 dëshironin megjithatë të bashkonin fizikisht këto sisteme dhe të bënin ndarjen virtuale të rrjeteve. Kjo do të lejonte kursim peshe (serverët në bord) dhe do të reduktonte numrin e kabllove. Megjithatë, autoritetet rregullatore refuzuan të pranojnë një koncept të tillë dhe i detyruan të ruajnë "traditën" e ndarjes fizike.
Pamja e përgjithshme duket pak më e keqe nëse marrim parasysh të gjithë spektin e aeroplanëve. Kohëzgjatja e përdorimit të një avioni arrin 20-30 vjet. Dhe nëse shikojmë teknologjitë kompjuterike të para 20-30 vjetëve, ato do të ishin krejtësisht ndryshe. Është pothuajse si të shohësh dinozaurët që shëtisin përreth. Pra, në avionët si 737, në të cilin unë fluturoj, ose Airbus 320, sigurisht do të ketë sisteme kompjuterike që nuk kishin një përgatitje aq të thellë për t'u përballur me hakerat dhe sulmet kibernetike. Por ka edhe një anë pozitive — ato nuk ishin aq të kompjuterizuara dhe të integruara si makinat moderne. Pra, sistemet që kemi në 737 tonë (nuk mund të flas për Airbus, pasi nuk jam i njohur me to) janë kryesisht të destinuara për të na transmetuar të dhëna navigimi. Ne nuk kemi . Në 737 tonë, timoni është ende i lidhur me sipërfaqet menaxhuese. Pra, po, ndonjë keqbërës mund të ketë mundësinë të ndikojë në përditësimin e të dhënave të sistemeve tona naviguese, për shembull, por ne do ta vërejmë këtë shumë shpejt.
Ne e menaxhojmë avionin jo vetëm në bazë të GPS-it të bordit, por gjithashtu përdorim sisteme tradicionale navigimi, ne vazhdimisht i krahasojmë të dhënat nga burime të ndryshme. Përveç GPS-it, ka gjithashtu farurat tokësore dhe distancat deri te ato. Ne kemi në bord një sistem, i quajtur IRS. Në thelb, këto janë giroskopë lazer që marrin të dhëna në kohë reale dhe i krahasojnë ato me GPS-in. Pra, nëse ndonjëherë diçka nuk shkon ashtu siç duhet me ndonjërin nga sistemet e prekshme, ne do ta vërejmë këtë shumë shpejt dhe do të kalojmë në një tjetër.
sistemet e bordit
Cilat janë qëllimet e tjera potenciale për sulm që ju vijnë në mendje? E para dhe më e dukshme është sistemi i argëtimit në bord. Në disa kompani ajrore, pikërisht përmes tij ju blini aksesin në Wi-Fi, porositni ushqim etj. Po ashtu, Wi-Fi në bord mund të jetë objektiv për keqbashkuesit, në këtë aspekt mund ta krahasojmë me çdo hotspot publik. Të gjithë e dini se nëse përdorni rrjete publike pa VPN, ekziston mundësia që të merrni të dhënat tuaja — të dhëna personale, fotografi, fjalëkalimet e ruajtura të Wi-Fi, si dhe çdo fjalëkalim tjetër, të dhëna të kartave bankare etj. Një haker i aftë nuk do ta ketë të vështirë të arrijë në këtë informacion.

Sistemi i brendshëm i argëtimit është ndryshe në këtë aspekt, pasi përbën një grup të pavarur komponentësh harduerikë. Dhe këta kompjuterë, dua të kujtoj sërish, nuk janë në asnjë mënyrë të lidhur dhe nuk ndërveprojnë me sistemet e kontrollit të avionit. Megjithatë, kjo nuk do të thotë se një sulm ndaj sistemit të argëtimit nuk mund të krijojë probleme serioze. Për shembull, keqbashkuesi potencialisht mund të dërgojë njoftime të gjithë pasagjerëve në kabinë, duke njoftuar, për shembull, se kontrolli i avionit është kapur. Kjo do të shkaktonte panik. Ose njoftime në lidhje me problemet me avionin, ose çdo dezinformatë tjetër. Sigurisht, do të ishte tronditëse dhe horrifikuese, por nuk do të ishte aspak e rrezikshme. Që kur një mundësi e tillë është potencialisht e mundur, prodhuesit po marrin të gjitha masat e mundshme duke instaluar firewall dhe protokolle të nevojshme për të parandaluar probleme të tilla.
Pra, ndoshta, sistemet më të ndjeshme janë sistemi i argëtimit në bord dhe Wi-Fi. Megjithatë, Wi-Fi zakonisht ofrohet nga një operator i jashtëm dhe jo nga vetë kompania ajrore. Dhe ky është ai që merret me sigurinë kibernetike të shërbimit që ofron.
E next që më vjen në mendje janë tabletët e fluturimit të pilotëve. Kur fillova të fluturoj, të gjitha udhëzimet tona ishin në formë letre. Për shembull, udhëzimi i përdorimit me të gjitha rregullat, procedurat e nevojshme, udhëzimi i navigimit me trajektoret në ajër për rastet kur mund t'i harrojmë ato, diagramet e navigimit dhe qasjes në zonën e aeroportit, kartat e aeroportit - gjithçka ishte në formë letre. Dhe nëse diçka ndryshonte, duhej të gjeja faqen e nevojshme, ta shkëputja, ta zëvendësoja me atë të përditësuar, të shënoja që ajo ishte zëvendësuar. Në përgjithësi, ishte shumë punë. Pra, kur filluam të merrnim tabletët e fluturimit, ishte thjesht e mrekullueshme. Me një klik, gjithçka mund të shkarkohej shpejt, me të gjitha përditësimet e fundit, në çdo kohë. Po ashtu, mund të merrnim parashikimet e motit, planet e reja të fluturimeve - gjithçka mund të dërgohej në tablet.

Por. Çdo herë që lidhni për ndonjë vend, ekziston potenciali për depërtimin e një palë të tretë. Kompanitë ajrore janë në dijeni të situatës, ashtu siç janë edhe autoritetet aviatike. Kjo është arsyeja pse nuk na është lejuar të bëjmë gjithçka në formë elektronike. Duhet të kemi plane fluturimi në formë letre (sidoqoftë, ky kërkesë ndryshon nga një kompani ajrore në tjetrën), gjithashtu na nevojitet një kopje rezervë. Përveç kësaj, nën asnjë rrethanë nuk kemi të drejtë të instalojmë asgjë përveç aplikacioneve të lejuara dhe të miratuara nga kompania ajrore në tablet. Disa kompani ajrore përdorin iPad, disa - pajisje të krijuara posaçërisht për këto qëllime (të dy opsionet kanë përparësitë dhe disavantazhet e veta). Në çdo rast, gjithçka është e kontrolluar në mënyrë strikte, dhe pilotët nuk kanë asnjë mundësi të ndërhyjnë në funksionimin e tabletëve. Kjo është e para. E dyta - na ndalohet t'i lidhim ato me ndonjë gjë kur jemi në ajër. Ne (të paktën në kompaninë time ajrore) nuk mund të lidhemi me Wi-Fi të bordit pas ngritjes. Nuk mund të përdorim as GPS-në e integruar në iPad. Sapo mbyllim dyert, i kalojmë tabletët në modalitetin e fluturimit, dhe nga ky moment nuk duhet të ketë mundësi ndërhyrjeje në funksionimin e tyre.
Nëse dikush në ndonjë mënyrë shkel ose ndërhyn në funksionimin e gjithë rrjetit të kompanisë ajrore, ne do ta vërejmë këtë pas përfundimit të procesit në tokë. Dhe atëherë mund të shkojmë në dhomën e ekuipazhit në aeroport, të printojmë skemat në letër dhe të mbështetemi në to gjatë fluturimit. Nëse ndodh diçka me një nga tabletët — kemi një të dytë. Në rastin më të keq, nëse të dy tabletët e kanë humbur funksionalitetin, ne kemi të dhënat e nevojshme për fluturim në kompjuterin e avionit. Siç mund ta shihni, ky çështje përdor një triplë mbrojtje për të zgjidhur të njëjtën detyrë.
Opsionet e mundshme të ardhshme janë sistemet e kontrollit dhe menaxhimit në bord. Për shembull, sistemi i navigacionit dhe sistemi i menaxhimit të fluturimit të përmendura më parë. Përsëri, nuk mund të them asgjë për prodhuesit e tjerë, vetëm për 737, në të cilin fluturoj vetë. Dhe në rastin e tij, nga të dhënat e kompjuterizuara — është baza e të dhënave të navigacionit, e cila përmban, siç e tregon emri, informacionin për navigacionin, bazat e të dhënave të sipërfaqes tokësore. Ato mund të pësojnë disa ndryshime. Për shembull, gjatë përditësimit të softuerit të kompjuterit të bordit, të kryer nga inxhinieri, mund të ngarkohet një skedar i ndryshuar ose i dëmtuar. Por kjo do të shfaqet shpejt, pasi avioni kontrollet vazhdimisht. Për shembull, nëse ndonjëherë, ndonjë motor dështon, ne e shohim këtë. Në këtë rast, sigurisht, nuk fluturojmë dhe kërkojmë nga inxhinierët për të kontrolluar.
Në çdo defekt do të marrim një sinjal paralajmërimi që disa të dhëna ose sinjale nuk përputhen. Avioni kryen vazhdimisht kontrollin e kryqëzuar të burimeve të ndryshme. Pra, nëse pas ngritjes rezulton se baza e të dhënave është e papajtueshme ose e dëmtuar, ne menjëherë do të informohemi për këtë dhe do të kalojmë në metodat tradicionale të navigacionit.
Sistemet dhe shërbimet në tokë
Pasqyra e mëposhtme trajton menaxhimin e trafikut ajror dhe aeroportet. Shërbimet e menaxhimit bazohet në tokë, dhe thyerja e sigurisë së tyre do të jetë më e lehtë se sa thyerja e një avioni që fluturon në ajër. Nëse sulmuesit, për shembull, ndonjë mënyrë do të çaktivizonin ose ndalonin radarët e kullës së navigacionit, do të kishte mundësi për t'u kaluar në atë që quhet navigacion procedurial dhe ndarjen procedurale të mjeteve ajrore. Ky është një proces më i ngadaltë për drejtpërdrejtimin e avionëve drejt aeroportit, prandaj në porte të ngarkuara si Londra ose Los Anxhelos shkakton probleme të mëdha. Megjithatë, shërbimet në tokë ende do të jenë në gjendje të mbledhin nga avionët një 'stakë pritjeje' me intervale prej 1000 këmbësh (rreth 300 metra), dhe ndërsa një fluturake kalon një pikë të caktuar, të drejtojë atë që vjen pas në defekt. Ndërsa aeroporti do të mbushet me mjete procedurale, dhe jo me radar.

Nëse goditet sistemi i radios, ekziston një rezervë. Gjithashtu, një frekuencë ndërkombëtare speciale, deri në të cilën gjithashtu mund të aksesohesh. Ose avioni mund të transferohet në një tjetër qendër të menaxhimit të trafikut ajror, e cila do të kryejë kontrollin e uljes. Sistemi ka tepërsi dhe nyje alternative dhe sisteme që mund të shfrytëzohen nëse njëra do të ishte nën sulm.
Kjo vlen gjithashtu për aeroportet. Nëse aeroporti sulmohet, dhe sulmuesit çaktivizojnë, le të themi, sistemin e navigacionit ose ndriçimin e pistës, ose ndonjë gjë tjetër në aeroport, ne do ta vërejmë atë menjëherë. Për shembull, nëse nuk mund të komunikojmë me ta ose të përshtatim mjetet ndihmëse të navigacionit, ne do të shohim një problem dhe ekranin tonë kryesor të fluturimit do të tregojë flamuj specialë se sistemi i uljes instrumentale nuk funksionon, ose sistemi i navigacionit nuk funksionon, dhe në këtë rast ne vetëm do ta ndërpresim uljen. Pra, kjo situatë nuk paraqet ndonjë rrezik. Sigurisht, ne do të jemi të shqetësuar, ashtu si ju, duke u gjetur në një vend tjetër nga ai ku po fluturojmë. Sistemi ka mjaft rezervë, avioni ka mjaft rezerva karburanti. Dhe nëse kjo grup hakerësh nuk sulmon tërë vendin ose rajonin, çka është shumë, jashtëzakonisht e vështirë për t'u bërë, nuk do të ketë asnjë rrezik për avionët.
Diçka tjetër?
Më vjen keq, por kjo është gjithçka që më vjen në mendje në lidhje me sulmet e mundshme. Ka pasur një mesazh nga një ekspert kibernetik i FBI-së, i cili tha se kishte arritur të hynte në kompjuterët e kontrollit të fluturimeve duke përdorur sistemin e argëtimit. Sipas tij, ai arriti të "ndikonte" disi në avion (fjalët e tij, jo të miat), por kjo nuk është konfirmuar kurrë, dhe ndaj këtij njeriu nuk janë ngritur akuzat. Po të kishte bërë vërtet këtë (nuk e kuptoj pse dikush do ta bënte këtë, duke qenë në të njëjtin avion), do të ishin ngritur akuzat për rrezikimin e jetëve të njerëzve. Kjo më bën të mendoj se ka shumë mundësi që të jetë thashethemnajë dhe trillim. Dhe, siç kam thënë, sipas prodhuesve, nuk ekziston një mundësi fizike për t'u lidhur nga sistemi i argëtimit në bord me sistemin e kontrollit.
Dhe siç kam thënë në fillim, nëse ne, pilotët, do të vëzhgonim se ndonjë nga sistemet, për shembull, navigacioni, jep të dhëna të pasakta, do të kalonim në përdorimin e burimeve të tjera të të dhënave — pika referimi në tokë, giroskopë lazer e kështu me radhë. Nëse sipërfaqet e kontrollit nuk përgjigjen, në të njëjtin 737 ka mundësi. Piloti automatik mund të çaktivizohet lehtësisht, dhe në këtë rast, kompjuteri nuk duhet të ndikojë në sjelljen e avionit. Edhe nëse ndodhi një defekt në hidraulikë, avioni ende mund të kontrollohet si një Cesna e madhe me ndihmën e telave, që janë të lidhur fizikisht me timonin. Pra, gjithmonë kemi mundësi për të kontrolluar avionin, nëse struktura e tij nuk është dëmtuar.
Në përfundim, pirateria e avionëve nëpërmjet GPS, kanaleve të radios etj. teorikisht është e mundur, por do të kërkonte një volum të jashtëzakonshëm pune, shumë planifikim, koordinim veprimesh, shumë pajisje. Dhe mos harroni se varësisht nga lartësia, avioni lëviz me një shpejtësi nga 300 deri në 850 km/h.
Çfarë dini për vektorët e mundshëm të sulmit në aviacion? Mos harroni të ndani mendimet tuaja në komente.
Pak reklamë 🙂
Faleminderit që po qëndroni me ne. Ju pëlqen artikujt tanë? Doni të shihni më shumë materiale interesante? Na mbështesni duke bërë një porosi ose duke rekomanduar tek miqtë tuaj, , një analog unik i serverëve entry-level që e kemi shpikur për Ju: (opcionet me RAID1 dhe RAID10, deri në 24 bërthama dhe deri në 40GB DDR4 janë të disponueshme).
Dell R730xd dyfish më i lirë në qendër të të dhënave Equinix Tier IV në Amsterdam? Vetëm te ne në Holandë! Dell R420 — 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB — nga $99! Lexoni rreth
Burimi: habr.com
